Awesome Penetration Testing 
Une collection de ressources impressionnantes de test de pénétration et de cybersécurité offensive.
Le test de pénétration est la pratique consistant à lancer des attaques autorisées et simulées contre des systèmes informatiques et leur infrastructure physique afin d'exposer d'éventuelles faiblesses et vulnérabilités de sécurité. Si vous découvrez une vulnérabilité, veuillez suivre ces directives pour la signaler de manière responsable.
Vos contributions et suggestions sont les bienvenues♥. (✿◕‿◕). Veuillez consulter le Guide de contribution pour plus de détails. Ce travail est sous licence Creative Commons Attribution 4.0 International.
Table des matières
Utilitaires Android
- cSploit - Boîte à outils avancée de sécurité informatique professionnelle sur Android comprenant un démon Metasploit intégré et des capacités MITM.
- Fing - Application de scan réseau et d'énumération d'hôtes qui effectue du NetBIOS, UPnP, Bonjour, SNMP et diverses autres techniques avancées d'empreinte numérique de périphériques.
- NullKia - Cadre de sécurité mobile prenant en charge plus de 500 appareils de 18 fabricants avec déverrouillage du bootloader, extraction du firmware, exploitation de la bande de base et outils eSIM.
- MPT - MPT (Mobile Pentest Toolkit) est une solution indispensable pour votre flux de travail de tests de pénétration Android. Il vous permet d'automatiser des tâches.
Outils d'anonymat
- I2P - Le Projet Internet Invisible.
- Metadata Anonymization Toolkit (MAT) - Outil de suppression de métadonnées, prenant en charge une large gamme de formats de fichiers couramment utilisés, écrit en Python3.
- What Every Browser Knows About You - Page de détection complète pour tester la configuration de votre propre navigateur Web pour les fuites de confidentialité et d'identité.
Outils Tor
Voir aussi awesome-tor.
- Nipe - Script pour rediriger tout le trafic de la machine vers le réseau Tor.
- OnionScan - Outil pour enquêter sur le Dark Web en trouvant des problèmes de sécurité opérationnelle introduits par les opérateurs de services cachés Tor.
- Tails - Système d'exploitation live visant à préserver votre vie privée et votre anonymat.
- Tor - Logiciel libre et réseau superposé routé en oignon qui vous aide à vous défendre contre l'analyse du trafic.
- dos-over-tor - Preuve de concept d'outil de test de stress par déni de service sur Tor.
- kalitorify - Proxy transparent via Tor pour le système d'exploitation Kali Linux.
Outils d'évasion antivirus
- AntiVirus Evasion Tool (AVET) - Post-traite les exploits contenant des fichiers exécutables destinés aux machines Windows pour éviter d'être reconnus par les logiciels antivirus.
- CarbonCopy - Outil qui crée un certificat usurpé de tout site web en ligne et signe un exécutable pour l'évasion antivirus.
- Hyperion - Chiffreur d'exécution pour les exécutables portables 32 bits ("PE
.exes").
- Shellter - Outil d'injection de shellcode dynamique, et le premier infecteur PE véritablement dynamique jamais créé.
- UniByAv - Obfuscateur simple qui prend du shellcode brut et génère des exécutables compatibles avec les antivirus en utilisant une clé XOR 32 bits brute-forçable.
- Veil - Générer des charges utiles Metasploit qui contournent les solutions antivirus courantes.
- peCloakCapstone - Fork multi-plateforme de l'outil automatisé d'évasion antivirus de malware peCloak.py.
- Amber - Packer PE réfléchissant pour convertir des fichiers PE natifs en shellcode indépendant de la position.
Livres
Voir aussi Lectures suggérées par DEF CON.
- Advanced Penetration Testing by Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
- Android Hacker's Handbook by Joshua J. Drake et al., 2014
- BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
- Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
- Bug Hunter's Diary by Tobias Klein, 2011
- Car Hacker's Handbook by Craig Smith, 2016
- Effective Software Testing, 2021
- Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies by EC-Council, 2010
- Professional Penetration Testing by Thomas Wilhelm, 2013
- RTFM: Red Team Field Manual by Ben Clark, 2014
- The Art of Exploitation by Jon Erickson, 2008
Livres d'analyse de logiciels malveillants
Voir awesome-malware-analysis § Books.
Outils CTF
- CTF Field Guide - Tout ce dont vous avez besoin pour gagner votre prochaine compétition CTF.
- Ciphey - Outil de déchiffrement automatisé utilisant l'intelligence artificielle et le traitement du langage naturel.
- RsaCtfTool - Déchiffre les données chiffrées avec des clés RSA faibles et récupère les clés privées à partir de clés publiques en utilisant une variété d'attaques automatisées.
- ctf-tools - Collection de scripts d'installation pour installer facilement divers outils de recherche en sécurité et déployables rapidement sur de nouvelles machines.
- shellpop - Générez facilement des commandes sophistiquées de reverse shell ou de bind shell pour vous faire gagner du temps lors des tests de pénétration.
Voir aussi HackingThe.cloud.
- Cloud Container Attack Tool (CCAT) - Outil pour tester la sécurité des environnements conteneurisés.
- CloudHunter - Recherche des buckets de stockage cloud AWS, Azure et Google et liste les permissions pour les buckets vulnérables.
- Cloudsplaining - Identifie les violations du moindre privilège dans les politiques AWS IAM et génère un joli rapport HTML avec une feuille de triage.
- Endgame - Outil de test de pénétration AWS qui vous permet d'utiliser des commandes en une ligne pour backdoor les ressources d'un compte AWS avec un compte AWS malveillant.
- GCPBucketBrute - Script pour énumérer les buckets Google Storage, déterminer les accès que vous avez sur eux, et déterminer s'ils peuvent faire l'objet d'une élévation de privilèges.
Outils de collaboration
- Dradis - Outil open-source de reporting et de collaboration pour les professionnels de la sécurité informatique.
- Hexway Hive - Cadre commercial de collaboration, d'agrégation de données et de reporting pour les équipes rouges avec une option limitée gratuite auto-hébergeable.
- Lair - Cadre de collaboration d'attaque réactive et application web construite avec Meteor.
- Pentest Collaboration Framework (PCF) - Boîte à outils open source, multiplateforme et portable pour automatiser les processus de pentest de routine avec une équipe.
- Reconmap - Plateforme de collaboration open-source pour les professionnels de la sécurité informatique qui rationalise le processus de pentest.
- RedELK - Suivi et alarme des activités de l'équipe bleue tout en offrant une meilleure utilisabilité dans les opérations offensives à long terme.
Conférences et événements
- BSides - Cadre pour organiser et tenir des conférences de sécurité.
- CTFTime.org - Annuaire des compétitions Capture The Flag (CTF) à venir et archive des compétitions passées avec des liens vers les writeups des défis.
Asie
- HITB - Conférence de sécurité de haut niveau tenue en Malaisie et aux Pays-Bas.
- HITCON - Conférence Hacks In Taiwan tenue à Taïwan.
- Nullcon - Conférence annuelle à Delhi et Goa, Inde.
- SECUINSIDE - Conférence de sécurité à Séoul.
Europe
- 44Con - Conférence annuelle de sécurité tenue à Londres.
- BalCCon - Balkan Computer Congress, tenu annuellement à Novi Sad, Serbie.
- BruCON - Conférence annuelle de sécurité en Belgique.
- CCC - Rencontre annuelle de la scène hacker internationale en Allemagne.
- DeepSec - Conférence de sécurité à Vienne, Autriche.
- DefCamp - Plus grande conférence de sécurité en Europe de l'Est, tenue annuellement à Bucarest, Roumanie.
- FSec - FSec - Rassemblement croate de sécurité informatique à Varaždin, Croatie.
- Hack.lu - Conférence annuelle tenue au Luxembourg.
- Infosecurity Europe - Le premier événement de sécurité de l'information en Europe, tenu à Londres, Royaume-Uni.
- SteelCon - Conférence de sécurité à Sheffield, Royaume-Uni.
- Swiss Cyber Storm - Conférence annuelle de sécurité à Lucerne, Suisse.
- Troopers - Événement international annuel de sécurité informatique avec ateliers tenu à Heidelberg, Allemagne.
- HoneyCON - Conférence annuelle de sécurité à Guadalajara, Espagne. Organisée par l'association HoneySEC.
Amérique du Nord
- AppSecUSA - Conférence annuelle organisée par l'OWASP.
- Black Hat - Conférence annuelle de sécurité à Las Vegas.
- CarolinaCon - Conférence Infosec, tenue annuellement en Caroline du Nord.
- DEF CON - Convention annuelle de hackers à Las Vegas.
- DerbyCon - Conférence annuelle de hackers basée à Louisville.
- Hackers Next Door - Conférence sur la cybersécurité et la technologie sociale tenue à New York.
- Hackers On Planet Earth (HOPE) - Conférence semestrielle tenue à New York.
- Hackfest - Plus grande conférence de hacking au Canada.
- LayerOne - Conférence annuelle de sécurité américaine tenue chaque printemps à Los Angeles.
- National Cyber Summit - Conférence annuelle de sécurité américaine et événement Capture the Flag, tenu à Huntsville, Alabama, États-Unis.
- PhreakNIC - Conférence technologique tenue annuellement dans le centre du Tennessee.
- RSA Conference USA - Conférence annuelle de sécurité à San Francisco, Californie, États-Unis.
- ShmooCon - Convention annuelle de hackers de la côte Est américaine.
- SkyDogCon - Conférence technologique à Nashville.
- SummerCon - L'une des plus anciennes conventions de hackers en Amérique, tenue pendant l'été.
- ThotCon - Conférence annuelle de hackers américaine tenue à Chicago.
- Virus Bulletin Conference - Conférence annuelle qui se tiendra à Denver, États-Unis pour 2016.
Amérique du Sud
- Ekoparty - Plus grande conférence de sécurité en Amérique latine, tenue annuellement à Buenos Aires, Argentine.
Zélandie
- CHCon - Christchurch Hacker Con, la seule convention de hackers de l'île du Sud de la Nouvelle-Zélande.
Outils d'exfiltration* DET - Preuve de concept pour effectuer l'exfiltration de données en utilisant un ou plusieurs canaux simultanément.
- Iodine - Tunnel de données IPv4 à travers un serveur DNS ; utile pour l'exfiltration depuis des réseaux où l'accès Internet est pare-feu, mais où les requêtes DNS sont autorisées.
- TrevorC2 - Outil client/serveur pour masquer le commandement et le contrôle et l'exfiltration de données à travers un site web normalement navigable, et non des requêtes HTTP POST typiques.
- dnscat2 - Outil conçu pour créer un canal de commandement et de contrôle chiffré via le protocole DNS, ce qui constitue un tunnel efficace depuis presque tous les réseaux.
- pwnat - Perce des trous dans les pare-feux et les NAT.
- tgcd - Utilitaire réseau Unix simple pour étendre l'accessibilité des services réseau basés sur TCP/IP au-delà des pare-feux.
- QueenSono - Binaires client/serveur pour l'exfiltration de données avec ICMP. Utile dans un réseau où le protocole ICMP est moins surveillé que les autres (ce qui est un cas courant).
Outils de développement d'exploits
Voir aussi Outils de rétro-ingénierie.
- H26Forge - Infrastructure spécifique au domaine pour analyser, générer et manipuler des fichiers vidéo syntaxiquement corrects mais sémantiquement non conformes aux spécifications.
- Magic Unicorn - Générateur de shellcode pour de nombreux vecteurs d'attaque, y compris les macros Microsoft Office, PowerShell, les applications HTML (HTA) ou
certutil (en utilisant de faux certificats).
- Pwntools - Framework de développement rapide d'exploits conçu pour une utilisation dans les CTF.
- Wordpress Exploit Framework - Framework Ruby pour développer et utiliser des modules qui aident dans les tests de pénétration des sites web et systèmes propulsés par WordPress.
- peda - Assistance au développement d'exploits en Python pour GDB.
- ExifTool - Bibliothèque Perl indépendante de la plateforme plus une application en ligne de commande pour lire, écrire et éditer des métadonnées dans une grande variété de fichiers.
- Hachoir - Bibliothèque Python pour visualiser et éditer un flux binaire comme un arbre de champs et des outils pour l'extraction de métadonnées.
- Kaitai Struct - Langage de dissection de formats de fichiers et de protocoles réseau et IDE web, générant des analyseurs en C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- peepdf - Outil Python pour explorer les fichiers PDF afin de déterminer si le fichier peut être nuisible ou non.
- Veles - Outil de visualisation et d'analyse de données binaires.
Utilitaires GNU/Linux
- Hwacha - Outil de post-exploitation pour exécuter rapidement des charges utiles via SSH sur un ou plusieurs systèmes Linux simultanément.
- Linux Exploit Suggester - Rapport heuristique sur les exploits potentiellement viables pour un système GNU/Linux donné.
- Lynis - Outil d'audit pour les systèmes basés sur UNIX.
- checksec.sh - Script shell conçu pour tester quelles fonctionnalités de sécurité standard du système d'exploitation Linux et PaX sont utilisées.
Outils de craquage de hachages
- BruteForce Wallet - Trouver le mot de passe d'un fichier de portefeuille chiffré (c.-à-d.
wallet.dat).
- CeWL - Génère des listes de mots personnalisées en explorant le site web d'une cible et en collectant des mots uniques.
- duplicut - Supprime rapidement les doublons, sans changer l'ordre, et sans obtenir de OOM sur d'énormes listes de mots.
- GoCrack - Interface web de gestion pour des sessions de craquage de mots de passe distribuées utilisant hashcat (ou d'autres outils pris en charge) écrit en Go.
- Hashcat - Le craqueur de hachages le plus rapide.
- hate_crack - Outil pour automatiser les méthodologies de craquage via Hashcat.
- JWT Cracker - Craqueur simple par force brute de jetons JSON Web Token (JWT) HS256.
- John the Ripper - Craqueur de mots de passe rapide.
- Rar Crack - Craqueur par force brute de RAR.
Éditeurs hexadécimaux
- Bless - Éditeur hexadécimal graphique multiplateforme de haute qualité et complet, écrit en Gtk#.
- Frhed - Éditeur de fichiers binaires pour Windows.
- Hex Fiend - Éditeur hexadécimal rapide, open source, pour macOS avec prise en charge de l'affichage des différences binaires.
- HexEdit.js - Édition hexadécimale basée sur un navigateur.
- Hexinator - Le meilleur éditeur hexadécimal au monde (propriétaire, commercial).
- hexedit - Éditeur hexadécimal simple, rapide, en console.
- wxHexEditor - Éditeur hexadécimal gratuit avec interface graphique pour GNU/Linux, macOS et Windows.
Systèmes de contrôle industriel et SCADA
Voir aussi awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - Framework d'exploitation de type Metasploit basé sur routersploit conçu pour cibler les systèmes de contrôle industriels (ICS), les dispositifs SCADA, le firmware PLC, et plus.
- s7scan - Scanner pour énumérer les automates Siemens S7 sur un réseau TCP/IP ou LLC.
- OpalOPC - Outil commercial d'évaluation des vulnérabilités OPC UA, vendu par Molemmat.
Systèmes intentionnellement vulnérables
Voir aussi awesome-vulnerable.
Systèmes intentionnellement vulnérables en tant que conteneurs Docker
Crochetage de serrures
Voir awesome-lockpicking.
Utilitaires macOS
- Bella - Outil de post-exploitation en Python pur pour l'exploration de données et l'administration à distance pour macOS.
- EvilOSX - RAT modulaire qui utilise de nombreuses techniques d'évasion et d'exfiltration prêtes à l'emploi.
Frameworks multiparadigmes
- Armitage - Interface graphique frontale basée sur Java pour le framework Metasploit.
- AutoSploit - Exploiteur de masse automatisé, qui collecte des cibles en utilisant l'API Shodan.io et choisit programmatiquement des modules d'exploitation Metasploit en fonction de la requête Shodan.
- Decker - Framework d'orchestration et d'automatisation de tests de pénétration, qui permet d'écrire des configurations déclaratives réutilisables capables d'ingérer des variables et d'utiliser les sorties des outils qu'il a exécutés comme entrées pour d'autres.
- Faraday - Environnement de test d'intrusion intégré multi-utilisateurs pour les équipes rouges effectuant des tests de pénétration coopératifs, des audits de sécurité et des évaluations de risques.
- Metasploit - Logiciel pour les équipes de sécurité offensive pour aider à vérifier les vulnérabilités et gérer les évaluations de sécurité.
- Pupy - Outil d'administration à distance et de post-exploitation multiplateforme (Windows, Linux, macOS, Android).
- Ronin - Toolkit Ruby gratuit et open source pour la recherche et le développement en sécurité, fournissant de nombreuses bibliothèques et commandes différentes pour une variété de tâches de sécurité, telles que la reconnaissance, l'analyse de vulnérabilités, le développement d'exploits, l'exploitation, la post-exploitation, et plus.
Outils réseau
- CrackMapExec - Couteau suisse pour les tests d'intrusion réseau.
- IKEForce - Outil en ligne de commande pour le forçage brutal de VPN IPSEC pour Linux qui permet l'énumération des noms/ID de groupe et des capacités de forçage brutal XAUTH.
- Intercepter-NG - Toolkit réseau multifonctionnel.
- Legion - Framework graphique semi-automatisé de découverte et de reconnaissance basé sur Python 3 et dérivé de SPARTA.
- Ncrack - Outil de craquage d'authentification réseau haute vitesse conçu pour aider les entreprises à sécuriser leurs réseaux en testant de manière proactive tous leurs hôtes et dispositifs réseau pour des mots de passe faibles.
- Praeda - Récolteur automatisé de données d'imprimante multifonction pour recueillir des données exploitables lors d'évaluations de sécurité.
- Printer Exploitation Toolkit (PRET) - Outil pour les tests de sécurité d'imprimante capable de connectivité IP et USB, de fuzzing et d'exploitation des fonctionnalités de langage d'imprimante PostScript, PJL et PCL.
- SPARTA - Interface graphique offrant un accès scriptable et configurable aux outils existants de scan et d'énumération de l'infrastructure réseau.
- SigPloit - Framework de test de sécurité de signalisation dédié à la sécurité des télécommunications pour rechercher des vulnérabilités dans les protocoles de signalisation utilisés par les opérateurs mobiles (téléphones cellulaires).
- Smart Install Exploitation Tool (SIET) - Scripts pour identifier les commutateurs Cisco compatibles Smart Install sur un réseau, puis les manipuler.
- THC Hydra - Outil de craquage de mots de passe en ligne avec prise en charge intégrée de nombreux protocoles réseau, y compris HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC, et plus.
- Tsunami - Scanner de sécurité réseau polyvalent avec un système de plugins extensible pour détecter les vulnérabilités de haute sévérité avec une grande confiance.
Outils DDoS
- Anevicon - Générateur de charge puissant basé sur UDP, écrit en Rust.
- D(HE)ater - D(HE)ater envoie des messages d'établissement de liaison cryptographiques falsifiés pour forcer l'échange de clés Diffie-Hellman.
- HOIC - Version mise à jour de Low Orbit Ion Cannon, dispose de 'boosters' pour contourner les contre-mesures courantes.
- Low Orbit Ion Canon (LOIC) - Outil de stress réseau open source écrit pour Windows.
- Memcrashed - Outil d'attaque DDoS pour envoyer des paquets UDP falsifiés à des serveurs Memcached vulnérables obtenus via l'API Shodan.
- SlowLoris - Outil DoS qui utilise une faible bande passante du côté attaquant.
- T50 - Outil de stress réseau plus rapide.
- UFONet - Abuse de la couche 7 OSI HTTP pour créer/gérer des 'zombies' et mener différentes attaques en utilisant ;
GET/POST, multithreading, proxies, méthodes d'usurpation d'origine, techniques d'évasion de cache, etc.
Outils de reconnaissance réseau
- ACLight - Script pour la découverte avancée de comptes privilégiés sensibles - inclut les Shadow Admins.
- AQUATONE - Outil de découverte de sous-domaines utilisant diverses sources ouvertes produisant un rapport qui peut être utilisé comme entrée pour d'autres outils.
- CloudFail - Démasquer les adresses IP des serveurs cachées derrière Cloudflare en recherchant d'anciens enregistrements de base de données et en détectant des DNS mal configurés.
- DNSDumpster - Service en ligne de reconnaissance et de recherche DNS.
- Mass Scan - Scanner de ports TCP, envoie des paquets SYN de manière asynchrone, scannant tout Internet en moins de 5 minutes.
- OWASP Amass - Énumération de sous-domaines via le scraping, les archives web, le forçage brutal, les permutations, le balayage DNS inversé, les certificats TLS, les sources de données DNS passives, etc.
- ScanCannon - Script BASH conforme à POSIX pour énumérer rapidement de grands réseaux en appelant
masscan pour identifier rapidement les ports ouverts puis nmap pour obtenir des détails sur les systèmes/services sur ces ports.
- XRay - Outil automatisé de découverte et de reconnaissance de (sous-)domaines réseau.
- dnsenum - Script Perl qui énumère les informations DNS d'un domaine, tente des transferts de zone, effectue une attaque par force brute de type dictionnaire, puis effectue des recherches inversées sur les résultats.
- dnsmap - Mappeur réseau DNS passif.
- dnsrecon - Script d'énumération DNS.
- dnstracer - Détermine d'où un serveur DNS donné obtient ses informations, et suit la chaîne de serveurs DNS.
Analyseurs de protocole et sniffers
Voir aussi awesome-pcaptools.
- Debookee - Analyseur de trafic réseau simple et puissant pour macOS.
- Dshell - Framework d'analyse forensique réseau.
- Netzob - Rétro-ingénierie, génération de trafic et fuzzing de protocoles de communication.
- Wireshark - Analyseur de protocole réseau graphique multiplateforme largement utilisé.
- netsniff-ng - Couteau suisse pour le sniffing réseau.
- sniffglue - Sniffeur de paquets sécurisé et multithread.
- tcpdump/libpcap - Analyseur de paquets courant qui s'exécute en ligne de commande.
- Sniffnet - Application pour surveiller confortablement votre trafic Internet.
Outils de rejeu et d'édition de trafic réseau
- snort - Système de prévention d'intrusion open source
- TraceWrangler - Toolkit de fichiers de capture réseau capable d'éditer et de fusionner des fichiers
pcap ou pcapng avec des fonctionnalités d'édition par lots.
- WireEdit - Éditeur pcap WYSIWYG full stack (nécessite une licence gratuite pour éditer des paquets).
- bittwist - Générateur de paquets Ethernet basé sur libpcap simple mais puissant, utile pour simuler un trafic ou un scénario réseau, tester les pare-feux, IDS et IPS, et résoudre divers problèmes réseau.
- hping3 - Outil réseau capable d'envoyer des paquets TCP/IP personnalisés.
- pig - Outil de création de paquets GNU/Linux.
- scapy - Programme et bibliothèque interactifs de manipulation de paquets basés sur Python.
- tcpreplay - Suite d'utilitaires open source gratuits pour éditer et rejouer du trafic réseau précédemment capturé.
Proxies et outils d'homme du milieu (MITM)
Voir aussi Proxies Web intercepteurs.* BetterCAP - Framework MITM modulaire, portable et facilement extensible.
- Ettercap - Suite complète et mature pour les attaques de l'homme du milieu.
- Habu - Utilitaire Python implémentant une variété d'attaques réseau, telles que l'empoisonnement ARP, la famine DHCP, et plus.
- Lambda-Proxy - Utilitaire pour tester les vulnérabilités d'injection SQL sur les fonctions serverless AWS Lambda.
- MITMf - Framework pour les attaques de l'homme du milieu.
- Morpheus - Outil automatisé de détournement TCP/IP basé sur Ettercap.
- SSH MITM - Intercepte les connexions SSH via un proxy ; tous les mots de passe en clair et les sessions sont enregistrés sur le disque.
- dnschef - Proxy DNS hautement configurable pour les pentesters.
- evilgrade - Framework modulaire pour tirer parti des implémentations de mise à jour défaillantes en injectant de fausses mises à jour.
- mallory - Proxy HTTP/HTTPS via SSH.
- oregano - Module Python qui s'exécute en tant qu'homme du milieu (MITM) en acceptant les requêtes des clients Tor.
- sylkie - Outil en ligne de commande et bibliothèque pour tester les réseaux pour les vulnérabilités courantes d'usurpation d'adresse dans les réseaux IPv6 en utilisant le protocole Neighbor Discovery.
- PETEP - Proxy TCP/UDP extensible avec interface graphique pour l'analyse et la modification du trafic, avec support SSL/TLS.
- friTap - Intercepte les connexions SSL/TLS avec Frida ; permet l'extraction de clés TLS et le décryptage de la charge utile TLS en PCAP en temps réel.
Outils de la couche Transport Layer Security
- CryptoLyzer - Bibliothèque Python rapide et flexible d'analyse des paramètres cryptographiques de serveur (TLS/SSL/SSH/HTTP) avec CLI.
- SSLyze - Analyseur de configuration TLS/SSL rapide et complet pour aider à identifier les mauvaises configurations de sécurité.
- crackpkcs12 - Programme multithreadé pour craquer les fichiers PKCS#12 (extensions
.p12 et .pfx), tels que les certificats TLS/SSL.
- testssl.sh - Outil en ligne de commande qui vérifie le service d'un serveur sur n'importe quel port pour le support des chiffrements, protocoles TLS/SSL ainsi que certaines failles cryptographiques.
- tls_prober - Empreinte de l'implémentation SSL/TLS d'un serveur.
- tlsmate - Framework pour créer des cas de test TLS arbitraires. Livré avec un plugin de scanneur de serveur TLS.
Outils Secure Shell
- ssh-audit - Audit de serveur et client SSH (bannière, échange de clés, chiffrement, MAC, compression, compatibilité, sécurité, etc).
Outils pour réseaux sans fil
- Aircrack-ng - Ensemble d'outils pour auditer les réseaux sans fil.
- Airgeddon - Script bash multi-usage pour systèmes Linux pour auditer les réseaux sans fil.
- BoopSuite - Suite d'outils écrits en Python pour l'audit sans fil.
- Bully - Implémentation de l'attaque par force brute WPS, écrite en C.
- Cowpatty - Attaque par dictionnaire de force brute contre WPA-PSK.
- Fluxion - Suite d'attaques WPA automatisées basées sur l'ingénierie sociale.
- KRACK Detector - Détecte et prévient les attaques KRACK dans votre réseau.
- Kismet - Détecteur, renifleur et IDS de réseaux sans fil.
- PSKracker - Collection d'algorithmes par défaut WPA/WPA2/WPS, générateurs de mots de passe et générateurs de PIN écrits en C.
- Reaver - Attaque par force brute contre WiFi Protected Setup.
- WiFi Pineapple - Plateforme d'audit sans fil et de tests de pénétration.
- WiFi-Pumpkin3 - Framework pour attaque de point d'accès Wi-Fi rogue.
- Wifite - Outil automatisé d'attaque sans fil.
- infernal-twin - Outil automatisé de hacking sans fil.
- krackattacks-scripts - Scripts d'attaque WPA2 Krack.
- pwnagotchi - IA basée sur l'apprentissage par renforcement profond qui apprend de l'environnement Wi-Fi et instrumente BetterCAP pour maximiser le matériel clé WPA capturé.
- wifi-arsenal - Ressources pour le pentesting Wi-Fi.
Scanneurs de vulnérabilités réseau
- celerystalk - Scanner de vulnérabilités et d'énumération asynchrone qui « exécute tous les outils sur tous les hôtes » de manière configurable.
- kube-hunter - Outil open source qui exécute un ensemble de tests (« chasseurs ») pour les problèmes de sécurité dans les clusters Kubernetes depuis l'extérieur (« point de vue de l'attaquant ») ou à l'intérieur d'un cluster.
- Nessus - Plateforme commerciale de gestion des vulnérabilités, de configuration et d'évaluation de conformité, vendue par Tenable.
- Netsparker Application Security Scanner - Scanner de sécurité applicative pour trouver automatiquement des failles de sécurité.
- Nexpose - Moteur commercial d'évaluation des vulnérabilités et de gestion des risques qui s'intègre à Metasploit, vendu par Rapid7.
- OpenVAS - Implémentation logicielle libre du populaire système d'évaluation des vulnérabilités Nessus.
- Vuls - Scanner de vulnérabilités sans agent pour GNU/Linux et FreeBSD, écrit en Go.
Scanneurs de vulnérabilités web
- ACSTIS - Détection automatisée d'injection de modèles côté client (évasion/contournement de sandbox) pour AngularJS.
- Arachni - Cadre scriptable pour évaluer la sécurité des applications web.
- JCS - Scanner de composants de vulnérabilité Joomla avec mise à jour automatique de la base de données depuis exploitdb et packetstorm.
- Nikto - Scanner de vulnérabilités boîte noire bruyant mais rapide pour serveurs web et applications web.
- SQLmate - Compagnon de
sqlmap qui identifie les vulnérabilités SQLi sur la base d'un dork donné et (optionnellement) d'un site web.
- SecApps - Suite de tests de sécurité d'applications web dans le navigateur.
- WPScan - Scanner de vulnérabilités WordPress boîte noire.
- Wapiti - Scanner de vulnérabilités d'applications web boîte noire avec fuzzer intégré.
- WebReaver - Scanner de vulnérabilités d'applications web graphique et commercial conçu pour macOS.
- cms-explorer - Révèle les modules, plugins, composants et thèmes spécifiques que divers sites web propulsés par des systèmes de gestion de contenu exécutent.
- joomscan - Scanner de vulnérabilités Joomla.
- skipfish - Outil de reconnaissance de sécurité d'applications web actif, performant et adaptable.
- w3af - Cadre d'attaque et d'audit d'applications web.
- WAFtester - CLI de test de sécurité WAF qui identifie 197+ fournisseurs de WAF, évalue la couverture des règles avec un score quantitatif et automatise la découverte de contournement avec 70+ techniques d'évasion.
Ressources en ligne
Ressources en ligne sur les systèmes d'exploitation
Ressources en ligne sur les tests de pénétration
Autres listes en ligne
- Programmation .NET - Cadre logiciel pour le développement sur la plateforme Microsoft Windows.
- Vidéos Infosec/hacking enregistrées par cooper - Collection de conférences de sécurité enregistrées par Cooper.
- Exploits Android - Guide sur l'exploitation et les hacks Android.
- Sécurité Android - Collection de ressources liées à la sécurité Android.
- AppSec - Ressources pour apprendre la sécurité des applications.
- Awesome Awesomeness - La liste des listes.
- Awesome Malware - Collection organisée de logiciels malveillants, botnets et autres outils de post-exploitation.
- Awesome Shodan Queries - Liste géniale de requêtes de recherche utiles, amusantes et déprimantes pour Shodan.
- Awesome Censys Queries - Une collection de requêtes de recherche Censys fascinantes et bizarres.
- AWS Tool Arsenal - Liste d'outils pour tester et sécuriser les environnements AWS.
- Blue Team - Ressources, outils et autres choses brillantes pour les équipes bleues de cybersécurité.
- Programmation C/C++ - L'un des principaux langages pour les outils de sécurité open source.
- CTFs - Frameworks, bibliothèques, etc. pour Capture The Flag.
- Forensique - Outils et ressources d'analyse forensique gratuits (principalement open source).
- Hacking - Tutoriels, outils et ressources.
- Honeypots - Honeypots, outils, composants et plus.
Modèles de rapports de tests de pénétration
Renseignement en sources ouvertes (OSINT)
Voir aussi awesome-osint.
- DataSploit - Visualiseur OSINT utilisant Shodan, Censys, Clearbit, EmailHunter, FullContact et Zoomeye en arrière-plan.
- Depix - Outil pour récupérer des mots de passe à partir de captures d'écran pixellisées (en dé-pixellisant le texte).
- GyoiThon - GyoiThon est un outil de collecte de renseignements utilisant l'apprentissage automatique.
- Intrigue - Cadre automatisé de découverte OSINT et de surface d'attaque avec une API, une UI et une CLI puissantes.
- Maltego - Logiciel propriétaire pour le renseignement en sources ouvertes et la forensique.
- PacketTotal - Analyse simple, gratuite et de haute qualité de fichiers de capture de paquets facilitant la détection rapide de logiciels malveillants propagés par le réseau (utilisant les signatures Zeek et Suricata IDS en interne).
- Skiptracer - Cadre de scraping OSINT qui utilise le webscraping Python basique (BeautifulSoup) de sites PII payants pour compiler des informations passives sur une cible avec un budget de nouilles ramen.
- Sn1per - Scanner de reconnaissance de pentest automatisé.
- Spiderfoot - Outil d'automatisation OSINT multi-sources avec une interface Web et des visualisations de rapports.
- creepy - Outil OSINT de géolocalisation.
- gOSINT - Outil OSINT avec plusieurs modules et un scraper Telegram.
- image-match - Recherche rapide sur des milliards d'images.
- recon-ng - Cadre de reconnaissance Web complet écrit en Python.
- sn0int - Cadre OSINT semi-automatique et gestionnaire de paquets.
- Keyscope - Une validation extensible de clés et secrets pour auditer les secrets actifs auprès de plusieurs fournisseurs SaaS.
Services de courtage en données et moteurs de recherche
- Hunter.io - Courtier en données fournissant une interface de recherche Web pour découvrir les adresses e-mail et autres détails organisationnels d'une entreprise.
- Leaker - Outil CLI d'énumération passive de fuites qui recherche simultanément dans 10 bases de données de violations.
- Threat Crowd - Moteur de recherche pour les menaces.
- Virus Total - Service gratuit qui analyse les fichiers et URL suspects et facilite la détection rapide de virus, vers, chevaux de Troie et toutes sortes de logiciels malveillants.
- surfraw - Interface en ligne de commande UNIX rapide vers une variété de moteurs de recherche WWW populaires.
Outils de dorking* BinGoo - Outil de dorking Bing et Google basé sur bash GNU/Linux.
- dorkbot - Outil en ligne de commande pour scanner les résultats de recherche Google (ou autres) à la recherche de vulnérabilités.
- github-dorks - Outil en ligne de commande pour scanner les dépôts/organisations GitHub à la recherche de fuites d'informations sensibles.
- GooDork - Outil de dorking Google en ligne de commande.
- Google Hacking Database - Base de données de dorks Google ; peut être utilisée pour la reconnaissance.
- dork-cli - Outil de dork Google en ligne de commande.
- dorks - Outil d'automatisation de base de données de hack Google.
- fast-recon - Effectuer des dorks Google contre un domaine.
- pagodo - Automatiser le scraping de la Google Hacking Database.
- snitch - Collecte d'informations via des dorks.
Outils de recherche et d'analyse d'emails
- SimplyEmail - Reconnaissance d'emails rapide et facile.
- WhatBreach - Rechercher des adresses email et découvrir toutes les violations connues dans lesquelles cet email est apparu, et télécharger la base de données violée si elle est publiquement disponible.
Outils de découverte de périphériques réseau
- Censys - Collecte des données sur les hôtes et sites Web via des scans quotidiens ZMap et ZGrab.
- Shodan - Premier moteur de recherche au monde pour les appareils connectés à Internet.
- ZoomEye - Moteur de recherche pour le cyberespace qui permet à l'utilisateur de trouver des composants réseau spécifiques.
Ressources en ligne OSINT
- CertGraph - Explore les certificats SSL/TLS d'un domaine pour ses noms alternatifs de certificat.
- GhostProject - Base de données consultable de milliards de mots de passe en clair, partiellement visible gratuitement.
- NetBootcamp OSINT Tools - Collection de liens OSINT et d'interfaces Web personnalisées vers d'autres services.
- OSINT Framework - Collection de divers outils OSINT triés par catégorie.
- WiGLE.net - Informations sur les réseaux sans fil dans le monde entier, avec des applications de bureau et Web conviviales.
- certgrep - Un outil de recherche rapide de domaines par expression régulière dans les logs de transparence des certificats.
Outils de recherche dans les dépôts de code source
Voir aussi Outils d'extraction de code source accessible sur le Web.
- vcsmap - Outil basé sur des plugins pour scanner les systèmes de contrôle de version publics à la recherche d'informations sensibles.
- Yar - Clone des dépôts git pour rechercher dans tout l'historique des commits, par ordre de temps de commit, des secrets, jetons ou mots de passe.
Outils d'analyse d'applications Web et de ressources
- BlindElephant - Empreinte digitale d'application Web.
- EyeWitness - Outil pour prendre des captures d'écran de sites Web, fournir des informations d'en-tête de serveur et identifier les identifiants par défaut si possible.
- GraphQL Voyager - Représenter toute API GraphQL sous forme de graphe interactif, permettant d'explorer les modèles de données de tout site Web disposant d'un point de terminaison de requête GraphQL.
- VHostScan - Scanner d'hôtes virtuels qui effectue des recherches inversées, peut être utilisé avec des outils de pivot, détecte les scénarios de catch-all, les alias et les pages par défaut dynamiques.
- Wappalyzer - Wappalyzer découvre les technologies utilisées sur les sites Web.
- WhatWaf - Détecter et contourner les pare-feu d'applications Web et les systèmes de protection.
- WhatWeb - Empreinte digitale de site Web.
- wafw00f - Identifie et prend les empreintes des produits de pare-feu d'applications Web (WAF).
- webscreenshot - Script simple pour prendre des captures d'écran de sites Web à partir d'une liste de sites.
Distributions de systèmes d'exploitation
- Android Tamer - Distribution conçue pour les professionnels de la sécurité Android qui inclut les outils nécessaires aux tests de sécurité Android.
- ArchStrike - Dépôt Arch GNU/Linux pour les professionnels et passionnés de sécurité.
- AttifyOS - Distribution GNU/Linux axée sur les outils utiles lors des évaluations de sécurité de l'Internet des Objets (IoT).
- BlackArch - Distribution basée sur Arch GNU/Linux pour les testeurs de pénétration et les chercheurs en sécurité.
- Buscador - Machine virtuelle GNU/Linux préconfigurée pour les enquêteurs en ligne.
- Kali - Distribution GNU/Linux roulante basée sur Debian conçue pour les tests de pénétration et la criminalistique numérique.
- Network Security Toolkit (NST) - Système d'exploitation live amorçable GNU/Linux basé sur Fedora conçu pour fournir un accès facile aux applications de sécurité réseau open source de premier ordre.
- Parrot - Distribution similaire à Kali, avec prise en charge de multiples architectures matérielles.
- NullSec Linux - Distribution de sécurité basée sur Debian avec plus de 135 outils, y compris des éditions spécialisées pour les tests de sécurité cloud, IA/ML, matériel, automobile et mobile.
- PentestBox - Environnement de test de pénétration portable préconfiguré open source pour le système d'exploitation Windows.
- The Pentesters Framework - Distribution organisée autour du Penetration Testing Execution Standard (PTES), fournissant une collection organisée d'utilitaires qui omet les utilitaires moins fréquemment utilisés.
Périodiques
Outils d'accès physique
- AT Commands - Utiliser les commandes AT via le port USB d'un appareil Android pour réécrire le firmware de l'appareil, contourner les mécanismes de sécurité, exfiltrer des informations sensibles, déverrouiller l'écran et injecter des événements tactiles.
- Hak5 - Boutique commerciale de matériel de pentest pour les plates-formes d'attaque USB et les implants réseau, y compris le USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel et LAN Turtle.
- PCILeech - Utilise des périphériques matériels PCIe pour lire et écrire dans la mémoire du système cible via l'accès direct à la mémoire (DMA) sur PCIe.
- Poisontap - Aspire les cookies, expose le routeur interne (côté LAN) et installe une porte dérobée Web sur les ordinateurs verrouillés.
- Proxmark3 - Kit d'outils de clonage, rejeu et usurpation RFID/NFC souvent utilisé pour analyser et attaquer les cartes/lecteurs de proximité, clés/porte-clés sans fil, et plus encore.
- Thunderclap - Plateforme de recherche en sécurité I/O open source pour auditer les ports périphériques matériels physiques compatibles DMA.
Outils d'élévation de privilèges
- Active Directory and Privilege Escalation (ADAPE) - Script parapluie qui automatise de nombreux modules PowerShell utiles pour découvrir les mauvaises configurations de sécurité et tenter une élévation de privilèges contre Active Directory.
- GTFOBins - Liste organisée de binaires Unix qui peuvent être utilisés pour contourner les restrictions de sécurité locales dans les systèmes mal configurés.
- LOLBAS (Living Off The Land Binaries and Scripts) - Documente les binaires, scripts et bibliothèques qui peuvent être utilisés pour des techniques « Living Off The Land », c'est-à-dire des binaires qu'un attaquant peut utiliser pour effectuer des actions au-delà de leur objectif initial.
- LinEnum - Script d'énumération locale Linux et de vérification d'élévation de privilèges utile pour auditer un hôte et pendant les jeux CTF.
- Postenum - Script shell utilisé pour énumérer les opportunités possibles d'élévation de privilèges sur un système GNU/Linux local.
- unix-privesc-check - Script shell pour vérifier les vecteurs simples d'élévation de privilèges sur les systèmes UNIX.
- mcafee-xpass – Déchiffre les mots de passe administrateur cryptés des fichiers
Sitelist.xml de McAfee en utilisant la logique XOR + 3DES connue. Utile pour l'élévation de privilèges Red Team et la récupération forensique.
- pspy - Renifleur de processus Linux non privilégié qui surveille les commandes et les tâches cron lors de leur exécution via des scans procfs et inotify.
Outils d'attaque par pulvérisation de mots de passe
- DomainPasswordSpray - Outil écrit en PowerShell pour effectuer une attaque par pulvérisation de mots de passe contre les utilisateurs d'un domaine.
- SprayingToolkit - Scripts pour rendre les attaques par pulvérisation de mots de passe contre Lync/S4B, Outlook Web Access (OWA) et Office 365 (O365) beaucoup plus rapides, moins pénibles et plus efficaces.
Rétro-ingénierie
Voir aussi awesome-reversing, Outils de développement d'exploits.
Livres sur la rétro-ingénierie
Outils de rétro-ingénierie
- angr - Framework d'analyse binaire indépendant de la plateforme.
- Capstone - Framework de désassemblage léger multi-plateforme et multi-architecture.
- Detect It Easy(DiE) - Programme pour déterminer les types de fichiers pour Windows, Linux et MacOS.
- Evan's Debugger - Débogueur similaire à OllyDbg pour GNU/Linux.
- Frida - Kit d'instrumentation dynamique pour développeurs, rétro-ingénieurs et chercheurs en sécurité.
- Fridax - Lire les variables et intercepter/accrocher des fonctions dans les applications iOS/Android compilées en JIT et AOT Xamarin/Mono.
- Ghidra - Suite d'outils de rétro-ingénierie logicielle gratuits développés par la Direction de la recherche de la NSA, initialement exposés dans la publication « Vault 7 » de WikiLeaks et désormais maintenus en tant que logiciel open source.
- Immunity Debugger - Moyen puissant d'écrire des exploits et d'analyser des malwares.
- Interactive Disassembler (IDA Pro) - Désassembleur et débogueur propriétaire multi-processeur pour Windows, GNU/Linux ou macOS ; dispose également d'une version gratuite, IDA Free.
- Medusa - Désassembleur interactif open source et multiplateforme.
- OllyDbg - Débogueur x86 pour binaires Windows qui met l'accent sur l'analyse du code binaire.
- PyREBox - Bac à sable de rétro-ingénierie scriptable en Python par Cisco-Talos.
- Radare2 - Framework de rétro-ingénierie open source et multiplateforme.
- UEFITool - Visualiseur et éditeur d'image de firmware UEFI.
- Voltron - Kit d'outils d'interface utilisateur de débogueur extensible écrit en Python.
Guides et tutoriels de shellcode
Outils de canaux auxiliaires
- ChipWhisperer - Chaîne d'outils open source complète pour l'analyse de puissance par canaux auxiliaires et les attaques par glitch.
- SGX-Step - Framework open source pour faciliter la recherche sur les attaques par canaux auxiliaires sur les processeurs Intel x86 en général et les plates-formes Intel SGX (Software Guard Extensions) en particulier.
- TRRespass - Suite d'outils rowhammer polyvalents capable de rétro-ingénierer le contenu des puces mémoire DDR3 et DDR4 protégées par les mitigations Target Row Refresh.
Ingénierie sociale
Voir aussi awesome-social-engineering.
Livres sur l'ingénierie sociale
Ressources en ligne sur l'ingénierie sociale
Outils d'ingénierie sociale
- Catphish - Outil de phishing et d'espionnage industriel écrit en Ruby.
- Evilginx2 - Framework d'attaque par proxy inverse Machine-in-the-Middle (MitM) autonome pour configurer des pages de phishing capables de contourner la plupart des formes de schémas de sécurité 2FA.
- FiercePhish - Framework de phishing complet pour gérer toutes les campagnes de phishing.
- GitPhish - Outil d'évaluation de sécurité de phishing par code de dispositif GitHub avec génération dynamique de code de dispositif et déploiement automatisé de page d'atterrissage.
- Gophish - Framework de phishing open source.
- King Phisher - Kit d'outils de campagne de phishing utilisé pour créer et gérer plusieurs attaques de phishing simultanées avec du contenu personnalisé d'email et de serveur.
- Modlishka - Proxy inverse flexible et puissant avec authentification à deux facteurs en temps réel.
- ReelPhish - Outil de phishing à deux facteurs en temps réel.
- Social Engineer Toolkit (SET) - Framework de pentesting open source conçu pour l'ingénierie sociale avec un certain nombre de vecteurs d'attaque personnalisés pour créer rapidement des attaques crédibles.
- SocialFish - Framework de phishing sur les réseaux sociaux pouvant fonctionner sur un téléphone Android ou dans un conteneur Docker.
- phishery - Récolteur d'identifiants Basic Auth compatible TLS/SSL.
- wifiphisher - Attaques de phishing automatisées contre les réseaux WiFi.
Analyseurs statiques* Brakeman - Analyseur statique de sécurité pour les applications Ruby on Rails.
- FindBugs - Analyseur statique gratuit pour rechercher des bogues dans le code Java.
- Progpilot - Outil d'analyse statique de sécurité pour le code PHP.
- RegEx-DoS - Analyse le code source à la recherche d'expressions régulières sensibles aux attaques par déni de service.
- bandit - Analyseur statique orienté sécurité pour le code Python.
- cppcheck - Analyseur statique C/C++ extensible axé sur la recherche de bogues.
- sobelow - Analyse statique axée sur la sécurité pour le framework Phoenix.
- cwe_checker - Suite d'outils construits sur la Binary Analysis Platform (BAP) pour détecter de manière heuristique les CWE dans les binaires et firmware compilés.
- Agentic Radar - Scanner de sécurité CLI open-source pour les workflows IA agentiques.
Outils de stéganographie
- Cloakify - Boîte à outils de stéganographie textuelle qui convertit tout type de fichier en listes de chaînes de caractères courantes.
- StegOnline - Portail web amélioré et open-source de StegSolve.
- StegCracker - Utilitaire de force brute en stéganographie pour découvrir des données cachées dans des fichiers.
Bases de données de vulnérabilités
- Bugtraq (BID) - Base de données d'identification de bugs de sécurité logicielle compilée à partir des soumissions à la liste de diffusion SecurityFocus et d'autres sources, exploitée par Symantec, Inc.
- CISA Known Vulnerabilities Database (KEV) - Vulnérabilités dans divers systèmes déjà connues de l'agence de cyberdéfense américaine, la Cybersecurity and Infrastructure Security Agency, comme étant activement exploitées.
- CXSecurity - Archive des vulnérabilités logicielles CVE et Bugtraq publiées, croisée avec une base de données Google dork pour découvrir la vulnérabilité listée.
- China National Vulnerability Database (CNNVD) - Base de données de vulnérabilités gérée par le gouvernement chinois, analogue à la base de données CVE des États-Unis hébergée par Mitre Corporation.
- Common Vulnerabilities and Exposures (CVE) - Dictionnaire de noms communs (c'est-à-dire les identifiants CVE) pour les vulnérabilités de sécurité publiquement connues.
- Exploit-DB - Projet à but non lucratif hébergeant des exploits pour les vulnérabilités logicielles, fourni comme service public par Offensive Security.
- Full-Disclosure - Forum public et neutre vis-à-vis des fournisseurs pour une discussion détaillée des vulnérabilités, publie souvent des détails avant de nombreuses autres sources.
- GitHub Advisories - Avis de vulnérabilité publics publiés par ou affectant des bases de code hébergées par GitHub, y compris des projets open source.
- HPI-VDB - Agrégateur de vulnérabilités logicielles croisées offrant un accès API gratuit, fourni par le Hasso-Plattner Institute, Potsdam.
- Inj3ct0r - Marché d'exploits et agrégateur d'informations sur les vulnérabilités. (Service Onion.)
- Microsoft Security Advisories and Bulletins - Archives et annonces d'avis de sécurité impactant les logiciels Microsoft, publiés par le Microsoft Security Response Center (MSRC).
- Mozilla Foundation Security Advisories - Archives des avis de sécurité impactant les logiciels Mozilla, y compris le navigateur Web Firefox.
Exploitation Web
- FuzzDB - Dictionnaire de modèles d'attaque et de primitives pour l'injection de fautes dans les applications en boîte noire et la découverte de ressources.
- Offensive Web Testing Framework (OWTF) - Framework basé sur Python pour le test d'intrusion d'applications Web basé sur le guide de test OWASP.
- Raccoon - Outil de sécurité offensive haute performance pour la reconnaissance et l'analyse de vulnérabilités.
- WPSploit - Exploitez les sites Web propulsés par WordPress avec Metasploit.
- autochrome - Profil de navigateur Chrome préconfiguré avec les paramètres appropriés nécessaires aux tests d'applications Web.
- authoscope - Craqueur d'authentification réseau scriptable.
- gobuster - Outil de recherche/fuzzing par force brute polyvalent et léger pour la reconnaissance Web (et DNS).
- sslstrip2 - Version de SSLStrip pour contourner HSTS.
- sslstrip - Démonstration des attaques de délestage HTTPS.
Proxies d'interception Web
Voir aussi Proxies et outils Machine-in-the-Middle (MITM).
- Burp Suite - Plateforme intégrée pour effectuer des tests de sécurité des applications Web.
- Fiddler - Proxy de débogage Web multiplateforme gratuit avec des outils compagnons conviviaux.
- OWASP Zed Attack Proxy (ZAP) - Proxy d'interception HTTP riche en fonctionnalités et scriptable, et fuzzer pour les tests d'intrusion d'applications Web.
- mitmproxy - Proxy HTTP d'interception interactif compatible TLS pour les testeurs d'intrusion et les développeurs de logiciels.
Outils d'inclusion de fichiers Web
- Kadimus - Outil de scan et d'exploitation LFI.
- LFISuite - Scanneur et exploiteur LFI automatique.
- fimap - Trouver, préparer, auditer, exploiter et même Google automatiquement pour les bugs LFI/RFI.
- liffy - Outil d'exploitation LFI.
Outils d'injection Web
- Commix - Outil automatisé tout-en-un d'injection et d'exploitation de commandes du système d'exploitation.
- NoSQLmap - Outil automatique d'injection NoSQL et de prise de contrôle de base de données.
- SQLmap - Outil automatique d'injection SQL et de prise de contrôle de base de données.
- tplmap - Outil automatique d'injection de modèles côté serveur et de prise de contrôle de serveur Web.
Outils de découverte de chemins Web et de bruteforcing
- DotDotPwn - Fuzzer de traversée de répertoire.
- dirsearch - Scanneur de chemins Web.
- recursebuster - Outil de découverte de contenu pour effectuer du bruteforcing de répertoires et de fichiers.
Web shells et frameworks C2
- Browser Exploitation Framework (BeEF) - Serveur de commande et de contrôle pour livrer des exploits à des navigateurs Web réquisitionnés.
- DAws - Shell Web avancé.
- Merlin - Serveur et agent de commande et de contrôle HTTP/2 post-exploitation multiplateforme écrit en Golang.
- PhpSploit - Framework C2 complet qui persiste silencieusement sur le serveur Web via un oneliner PHP malveillant.
- Reverse Shell as a Service - Reverse shell facile à retenir qui devrait fonctionner sur la plupart des systèmes de type Unix.
- SharPyShell - Webshell ASP.NET minuscule et obscurci pour les applications Web C#.
- weevely3 - Web shell PHP armé.
- DVCS Ripper - Arrache les systèmes de contrôle de version (distribués) accessibles sur le Web : SVN/GIT/HG/BZR.
- GitTools - Trouver et télécharger automatiquement les dépôts
.git accessibles sur le Web.
- git-dumper - Outil pour vider un dépôt git d'un site Web.
- git-scanner - Outil pour la chasse aux bugs ou le test d'intrusion de sites Web qui ont des dépôts
.git ouverts accessibles au public.
Livres sur l'exploitation Web
Utilitaires Windows
- Bloodhound - Explorateur graphique des relations d'approbation Active Directory.
- Commando VM - Installation automatisée de plus de 140 paquets logiciels Windows pour les tests d'intrusion et le red teaming.
- Covenant - Application ASP.NET Core qui sert de plateforme collaborative de commande et de contrôle pour les red teamers.
- ctftool - Outil d'exploration interactif du Collaborative Translation Framework (CTF) capable de lancer des attaques de session d'édition inter-sessions.
- DeathStar - Script Python qui utilise l'API RESTful d'Empire pour automatiser l'obtention des droits d'administrateur de domaine dans les environnements Active Directory.
- Empire - Framework de post-exploitation et d'émulation d'adversaire avec des agents PowerShell, Python et C#.
- Fibratus - Outil d'exploration et de traçage du noyau Windows.
- Inveigh - Outil de spoofing/machine-in-the-middle ADIDNS/LLMNR/mDNS/NBNS pour Windows PowerShell.
- LaZagne - Projet de récupération d'identifiants.
- MailSniper - Outil modulaire pour rechercher dans les e-mails d'un environnement Microsoft Exchange, récupérer la liste d'adresses globale depuis Outlook Web Access (OWA) et Exchange Web Services (EWS), et plus encore.
- PowerSploit - Framework de post-exploitation PowerShell.
- RID_ENUM - Script Python qui peut énumérer tous les utilisateurs d'un contrôleur de domaine Windows et casser leurs mots de passe par force brute.
- Responder - Empoisonneur LLMNR, NBT-NS et mDNS.
- Rubeus - Ensemble d'outils pour l'interaction et les abus bruts de Kerberos.
- Ruler - Abuse des fonctionnalités côté client d'Outlook pour obtenir un shell distant sur un serveur Microsoft Exchange.
Licence

Ce travail est sous licence Creative Commons Attribution 4.0 International.